今日热点

2026 年 7 月 5 日,AI 领域呈现两大趋势:Agent 生态爆发工具链深度整合。GitHub 上 AI 编程助手相关项目持续火热——OpenAI 推出 Codex ↔ Claude Code 互操作插件,Anthropic 发布 Claude Sonnet 5 以低价抢占 API 市场。阿里巴巴旗下 Page-Agent 实现纯前端 GUI Agent 方案,引发开发者关注。同时,安全领域的 AI 应用(Strix 渗透测试工具)和 Agent Token 优化(Alibaba 新框架节省 99% Token)也传来突破性进展。


GitHub 热门 AI 项目

1. 🏆 openai/codex-plugin-cc — Codex x Claude Code 联姻

这是什么? OpenAI 官方推出的 Claude Code 插件,让你能在 Claude Code 终端中直接调用 Codex 进行代码审查、任务委派和背景作业管理。

核心能力:

  • /codex:review — 对当前未提交变更执行 Codex 代码审查
  • /codex:adversarial-review — 对抗性审查,用于压力测试设计决策和风险区域
  • /codex:rescue — 把 bug 修复、问题调查等任务委派给 Codex,支持后台运行
  • /codex:transfer / /codex:status — 会话移交和任务状态查询

技术亮点: 这是首个跨平台 AI 编程助手互操作协议的实用实现。用户不用切换终端即可同时享受 Claude Code 的上文理解和 Codex 的代码审查能力。插件架构基于 Claude Code 的 /plugin 市场体系,安装仅需 3 条命令。

应用场景: 团队可以用 Claude Code 做主要开发,将代码审查、漏洞挖掘等任务分流给 Codex,形成”开发+审核”的双 AI 流水线。

flowchart LR
A[Claude Code 终端] --> B{/codex 插件}
B --> C[/codex:review]
B --> D[/codex:adversarial-review]
B --> E[/codex:rescue]
C --> F[Codex 代码审查]
D --> G[Codex 对抗审查]
E --> H[Codex 后台任务]
F --> I[审查报告]
G --> I
H --> J[修复/调查结果]
I --> K[开发者]
J --> K

2. 🌟 alibaba/page-agent — 纯前端 GUI Agent

这是什么? 阿里巴巴开源的纯前端 GUI Agent 库,让你能用自然语言控制网页界面。与同类产品最大的区别是:不需要浏览器扩展、不需要 Python 环境、不需要无头浏览器——仅仅是嵌入在网页中的一段 JavaScript。

技术架构:

flowchart TD
User[用户输入自然语言] --> PA[PageAgent]
PA --> Parser[文本解析指令]
Parser --> DOM[DOM 操作引擎]
DOM --> Action[页面操作:点击/填写/导航]
Action --> Result[操作结果反馈]
Result --> PA
PA --> LLM[用户自带的 LLM]
LLM --> PA

subgraph "纯前端运行环境"
PA
Parser
DOM
Action
end

技术亮点:

  • 基于文本的 DOM 操作,不需要截屏或多模态模型
  • 支持任意 LLM(Qwen、GPT、Claude 等)
  • 支持 Chrome 扩展版本实现跨页面任务
  • 提供 MCP Server(Beta)让外部 Agent 控制浏览器
  • 压缩后仅几十 KB,CDN 加载即可使用

应用场景: SaaS 产品内嵌 AI Copilot、智能表单填写、无障碍辅助(语音控制网页)、ERP/CRM 管理员面板的自动化操作。


3. 🔥 usestrix/strix — AI 渗透测试工具

这是什么? 开源 AI 渗透测试工具,用 AI Agent 模拟真实黑客行为——动态运行你的代码、发现漏洞、并通过实际 PoC(概念验证)进行验证。不是传统的静态扫描器。

核心能力:

  • 全渗透测试工具链:侦察、利用、验证一体化
  • 多 Agent 编排:多个 AI “渗透测试员”协作
  • 真正的漏洞验证:生成可运行的 PoC,零误报
  • 开发者优先 CLI:提供可操作的修复建议
  • 自动修复与报告:生成补丁和合规性渗透测试报告

集成能力: GitHub Actions / CI/CD、Slack、Jira、Linear,支持自动在 PR 上扫描并阻止不安全代码进入生产环境。


4. ⚡ JuliusBrussee/caveman — Token 缩减利器

AI Token 太贵?Caveman 的 slogan 完美诠释了它的理念:🪨 why use many token when few token do trick。这是一个 Claude Code Skill,通过让 AI “像穴居人一样说话”来削减 65% 的 Token 消耗。原理简单但实用——压缩 prompt 中的冗余自然语言表达,保留核心语义。84k+ Stars 说明市场对降低 LLM 使用成本的需求极其迫切。


5. 🧠 system_prompts_leaks — AI 提示词泄露合集

持续更新的系统提示词泄露库,涵盖 Anthropic(Claude Fable 5、Opus 4.8、Claude Code)、OpenAI(ChatGPT 5.5 Thinking、GPT 5.5 Instant、Codex)、Google(Gemini 3.5 Flash、3.1 Pro、Antigravity)、xAI(Grok)、Cursor、Copilot、Perplexity 等。对于 AI 应用开发者而言,研究这些生产级模型的系统提示词设计,是快速提升自己 Prompt Engineering 水平的捷径。


6. 🎯 其他值得关注的项目

项目 Stars 今日新增 简介
ogulcancelik/herdr 11,791 +650 终端中的 Agent 多路复用器(Rust)
alirezarezvani/claude-skills 10,382 +411 337 个 Claude Code 技能/插件合集
coreyhaines31/marketingskills 36,226 +126 AI 营销技能包(CRO、SEO、文案)
facebook/astryx 5,677 +903 Facebook 开源、Agent 友好的设计系统
OthmanAdi/planning-with-files 基于文件的持久化规划方案,适配 60+ Agent
CoplayDev/unity-mcp Unity Editor 的 MCP 桥接工具
steipete/CodexBar 显示 Codex 和 Claude Code 使用统计

新工具/产品速览

🔧 Anthropic Claude Sonnet 5 正式发布

Anthropic 发布了 Claude Sonnet 5,定位为”最具 Agent 能力的 Sonnet 模型”。API 定价极具侵略性:直到 8 月 31 日前,输入 $2/M tokens、输出 $10/M tokens(之后涨至 $3/$15)。对比 Opus 4.8 的 $5/$25,Sonnet 5 的价格优势明显,且已成为 Free 和 Pro 计划的默认模型。

🔧 Z.ai ZCode 发布

智谱 AI(Z.ai)发布了 ZCode,对标 Cursor、Claude Code 和 GitHub Copilot。支持 macOS / Windows / Linux 三平台,自带 BYOK(自带密钥),支持第三方模型接入。GLM-5.2 驱动,面向国内开发者生态。

🔧 Google Gemini Omni Flash API

Google 将 Omni Flash 视频生成模型开放到 API,企业可以用自然语言直接生成、编辑视频内容,替代传统需要摄影团队+剪辑师的多工具流水线。

🔧 Square 接入 ChatGPT 和 Claude

Square(支付平台)推出免配置集成,餐厅可以直接从 ChatGPT 和 Claude 接受订单。商家通过 Square Dashboard 管理菜单、库存和定价,所有操作后台自动完成。


行业动态

Claude Fable 5 全球恢复访问

美国解除出口管制令后,Anthropic 将在全球范围内恢复 Claude Fable 5 的访问。VB Pulse 调查数据揭示了一个有趣现象:Fable 5 短暂受限期间,2/3 的企业客户已经建立了替代方案,说明企业 AI 基础设施正在走向”多模型备份”策略。

企业 AI Agent 治理问题凸显

VB Pulse 另一项调查显示:仅 1/10 的企业能自动检测生产环境中失效的 AI 系统,79% 的企业已经为 Agent 的”失控行为”付过费。Morgan Stanley 的做法是让 Agent 减少自主性——更多的固定规则、更少概率决策、每个关键操作都需人工确认。

Alibaba 新框架:Agent Token 使用降低 99%

阿里巴巴推出新 AI Agent 框架,核心创新在于不加载所有工具——传统 Agent 面临数千工具时逐一加载导致 Token 爆炸,新框架优化了路由选择机制,将 Token 消耗降低 99%。


技术洞见

趋势一:AI 编程助手的”联邦化”

从 OpenAI codex-plugin-cc 到 Claude Code 插件体系,再到 ZCode、Cursor,我们看到一个明确的趋势:AI 编程助手不再是封闭孤岛,而是走向互联互通。未来的开发环境可能有多个 AI Agent 各司其职——一个负责编码、一个负责审查、一个负责安全检测,通过统一的插件协议协作。

flowchart LR
subgraph "开发者终端"
A[Claude Code] -- 插件协议 --> B[Codex Plugin]
A -- MCP --> C[其他 Agent]
end

subgraph "AI 编程生态"
B --> D[Codex 审查]
B --> E[Codex 修复]
C --> F[安全扫描]
C --> G[文档生成]
end

D --> H[统一代码质量]
E --> H
F --> H
G --> H

趋势二:Agent Token 经济学的极致优化

从 Caveman 削减 65% Token、Alibaba 路由框架降低 99% Token,到 Claude Sonnet 5 的低价策略——2026 年下半年的 AI 产业主题已经从”模型能力竞赛”转向了”单位 Token 产出比竞赛”。谁能用更少的 Token 完成同样甚至更好的任务,谁就能在市场上占据优势。

这种优化有两个方向:

  1. Prompt 压缩(Caveman 方案)——精简自然语言表达
  2. 架构优化(Alibaba 方案)——减少不必要的上下文加载

可以预见的是,Token 使用效率将成为 AI 应用层竞争的核心指标,甚至比模型本身的 benchmark 分数更能决定商业成败。


数据来源: GitHub Trending、VentureBeat
声明: 项目 Stars 和数据为采集时刻的快照值,会随时间变化。